MacにSSH接続する方法:リモートログインの設定・IPアドレスの調べ方・エラー対処(2026年)
MacにSSHで接続するには、システム設定で「リモートログイン」をオンにし、MacのIPアドレスを調べて、別のパソコンから ssh ユーザー名@IPアドレス を実行します。同じWi-Fiなら2分ほどで終わります。
この記事では、Mac、Windows、Linuxからの接続手順を順番に説明します。よくあるエラーの直し方と、外出先から自宅のMacにつなぐ方法も紹介します。
まずは要点だけ
- Macで システム設定 > 一般 > 共有 を開き、リモートログイン をオンにします。
ipconfig getifaddr en0でIPアドレスを、whoamiでユーザー名を調べます。- 別のパソコンから
ssh you@192.168.1.42を実行し、Macのパスワードを入力します。
手順1: リモートログインをオンにする
リモートログインは、macOSに入っているSSHサーバーです。最初はオフになっています。
Appleメニューから システム設定 を開きます。一般 をクリックし、共有 を選びます。下にスクロールして リモートログイン をオンにします。
横の情報ボタンを押すと、ログインできるユーザーを選べます。家族とMacを共有しているなら、特定のユーザーだけに絞りましょう。「リモートユーザーにフルディスクアクセスを許可」(Allow full disk access for remote users) は、必要なときだけオンにします。
ターミナルで設定したい場合は、次のコマンドでも同じことができます。
sudo systemsetup -setremotelogin on最近のmacOSでは、このコマンドにフルディスクアクセスが必要です。そのメッセージが出たら、プライバシーとセキュリティ でターミナルにフルディスクアクセスを与えるか、システム設定から操作してください。状態の確認は次のコマンドです。
sudo systemsetup -getremotelogin手順2: MacのIPアドレスとユーザー名を調べる
必要なのは2つです。ネットワーク上のMacの場所と、ログインするアカウント名です。
IPアドレスは、Macで次のコマンドを実行するのがいちばん早い方法です。
ipconfig getifaddr en0192.168.1.42 のような番号が表示されます。何も出ないときは en1 を試してください。システム設定 > Wi-Fi で接続中のネットワークの 詳細 を開いても確認できます。
Macには同じネットワーク内で使える名前もあります。共有の画面の上部に Your-MacBook.local のように表示されます。名前を使えば、IPアドレスが変わっても調べ直す必要がありません。
ユーザー名は、ターミナルで whoami を実行すると分かります。アカウントの短い名前で、たいてい小文字です。
手順3: 別のパソコンから接続する
macOS、Linux、Windows 10と11には、最初からSSHクライアントが入っています。MacやLinuxならターミナル、WindowsならPowerShellを開いて、次を実行します。
ssh you@192.168.1.42名前を使う場合はこうです。
ssh you@Your-MacBook.local初回は、Macのフィンガープリントを確認するメッセージが出ます。
The authenticity of host '192.168.1.42' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?yes と入力してEnterを押し、Macのパスワードを入力します。入力中の文字は表示されませんが、正常です。これでMacのシェルに入れました。
手順4: 鍵でログインする
毎回パスワードを打つのは面倒です。SSH鍵を使うと速くて安全です。接続元のパソコンで次を実行します。
ssh-keygen -t ed25519
ssh-copy-id you@192.168.1.42質問にはEnterで既定値のまま進めます。これで ssh you@192.168.1.42 がパスワードなしで通ります。Windowsには ssh-copy-id がありません。その場合は id_ed25519.pub の中身を、Macの ~/.ssh/authorized_keys に貼り付けてください。
手順5: 短い名前を付ける
接続元のパソコンの ~/.ssh/config に次を追加します。
Host mac
HostName 192.168.1.42
User youこれで ssh mac だけで接続できます。
MacへのSSHでよくあるエラーと対処法
表示されたエラーを下から探してください。
"Connection refused"
Macには届いていますが、ポート22で待ち受けていません。リモートログインがオフです。共有の画面でオンにして、もう一度試してください。
"Operation timed out"
Macにまったく届いていません。IPアドレスを確認し、両方の端末が同じネットワークにあるか確かめてください。スリープ中のMacも応答しません。No route to host も原因は同じです。
"Permission denied (publickey,password)"
Macがログインを拒否しています。whoami でユーザー名を確認し、Macのパスワードを入れたか確かめてください。リモートログインで特定のユーザーだけを許可しているなら、自分のアカウントを追加します。
"REMOTE HOST IDENTIFICATION HAS CHANGED"
Macの鍵が、以前に保存したものと一致しません。macOSを入れ直したときや、別の機器が同じIPを使ったときに起きます。心当たりがあれば、古い鍵を消してから接続し直してください。Host key verification failed と出ることもあります。
ssh-keygen -R 192.168.1.42"Could not resolve hostname"
入力した名前が見つかりません。共有の画面に出ている .local の名前のつづりを確認してください。空白はハイフンになり、Your-MacBook.local のようになります。それでもだめなら、IPアドレスを使いましょう。
外出先から自宅のMacにSSHで接続する
ここまでの手順は同じWi-Fiの中で使えます。外出先からだと、ルーターが接続を止めてしまいます。方法は3つあります。
| 方法 | ポート開放 | 設定 | CGNAT・v6プラス環境 | iPhoneから |
|---|---|---|---|---|
| ポートフォワーディング | 必要(ポート22) | ルーターの設定 | 使えない | SSHアプリが必要 |
| Tailscale | 不要 | 両方の端末に入れる | 使える | SSHアプリが必要 |
| Macky | 不要 | MacとiPhoneに入れる | 使える | そのまま使える |
ポートフォワーディング
ルーターでポート22をMacに転送する方法です。つながりますが、Macがインターネット全体に公開されます。この方法を使うなら、鍵認証だけにしてパスワードログインは切りましょう。
日本の光回線に多いv6プラスやDS-Liteなど、CGNATの環境では自分専用のグローバルIPがありません。この場合、ポートフォワーディングはそもそも使えません。
Tailscale
Tailscaleは、自分の端末どうしをプライベートなネットワークでつなぎます。Macと接続元の両方に入れて、MacのTailscaleアドレスにSSHします。個人なら無料で、よい選択肢です。詳しくは Tailscale と Macky の比較 をご覧ください。
Mackyなら設定なしで使える
iPhoneやiPadからMacのターミナルを使いたいだけなら、MackyはSSHなしでそれができます。MacとiPhoneに入れて、両方でサインインして接続するだけです。リモートログインもポート開放もいりません。
いつもの道具がそろったMac自身のシェルが開きます。通信は端末どうしで直接つながり、エンドツーエンドで暗号化されます。

- サーバーにもそのまま入れる: Mackyで
ssh my-vpsと打てば、Macに保存済みの鍵が使われます。スマホに鍵をコピーする必要はありません。 - しっかり守られる: 新しい端末はMac側で承認が必要です。さらにマスターパスワードがターミナルを守ります。
- 蓋を閉じたままでOK: Proなら、MacBookを閉じて机に置いたままでも使えます。
- 画面操作も: 同じアプリでMacのデスクトップに切り替えられます。
Mackyは1回5分のセッションまで無料です。Proは買い切り ¥5,000 です。App Store で入手する。
Macをスリープさせない
SSHだけでは、スリープ中のMacを起こせません。長い作業の間は caffeinate でMacを起こしたままにしましょう。具体的なコマンドは caffeinate の使い方 にまとめています。
どの方法を選ぶべきか
- 同じWi-Fiの中なら: リモートログインと
ssh you@Your-MacBook.local。 - どこからでもノートPCで: TailscaleとSSH。
- iPhoneやiPadから: Macky。SSHの設定が不要で、鍵はMacに置いたままです。
iPhoneから接続したいなら、iPhoneからMacにSSH接続する方法 もご覧ください。
よくある質問
MacでSSHを使っても安全ですか?
はい。SSHは通信を暗号化します。安全に使うには、鍵認証を使い、ログインできるユーザーを絞り、ポート22をインターネットに公開しないことが大切です。
MacのIPアドレスはどうやって調べますか?
Macのターミナルで ipconfig getifaddr en0 を実行します。システム設定のWi-Fiで、接続中のネットワークの詳細を開いても確認できます。
WindowsからMacにSSHで接続できますか?
はい。Windows 10と11にはSSHクライアントが入っています。PowerShellを開いて ssh ユーザー名@MacのIPアドレス を実行します。
インターネット経由でMacにSSHするには?
ルーターのポートフォワーディング、Tailscaleなどのプライベートネットワーク、Mackyのいずれかを使います。CGNATやv6プラスの環境ではポートフォワーディングは使えません。
スリープ中のMacにもSSHで接続できますか?
基本的にはできません。長い作業の間は caffeinate でMacを起こしたままにしてください。
リモートログインをオフにするには?
システム設定の一般から共有を開き、リモートログインをオフにします。ターミナルなら sudo systemsetup -setremotelogin off です。